ツール

パスワードジェネレーター

ブラウザの暗号学的生成器による強力なランダムパスワード。

ブラウザ内で実行ハッシュと暗号化1.6万
無料

結果

結果はここに表示されます。

crypto.getRandomValues(ブラウザの暗号学的に安全な乱数源)からパスワードを生成します。Math.random は予測可能で、認証情報の近くに置くべきではないため使用しません。各候補は実際のエントロピーとともに表示され、長さがどれだけの強度をもたらすかを推測ではなく確認できます。

動作のしくみ

  • 乱数は WebCrypto を通じて OS から取得され、選択は棄却サンプリングにより行われるため、アルファベットの各文字が等しい確率で選ばれます。
  • エントロピーはアルファベットのサイズと長さから計算され、ビット単位で表示されます。
  • データの送信や保存は一切行われず、パスワードはページ内にのみ存在します。

データの行き先

どこにも行きません。このツールは完全にブラウザ内で動作します。貼り付けたテキストはページが処理し、サーバーに送信されることも、ログに記録されることもありません。

このツールは鍵や資格情報を扱うため、実行に関する情報は一切保存されません。あなた自身の履歴にも残りません。

必要なポイント

このツールは無料です。ログインもポイントも必要ありません。

よくある質問

パスワードの長さはどれくらいが良いですか?
パスワードマネージャーで保護されるものには、混合アルファベットの20文字で、推測が弱点となる閾値をはるかに超えます。手入力が必要な場合は、通常の単語からなる長いパスフレーズの方が入力しやすく、同様に強力です。
エントロピーの数値は何を意味しますか?
攻撃者がパスワードの生成方法を正確に知っていると仮定した場合に、攻撃者が直面する推測のビット数を示します。ビットが1増えるごとに作業は2倍になります。約60ビット未満はリソースのある攻撃者に推測可能で、80ビット以上は不可能です。
なぜ紛らわしい文字を除外するのですか?
0/O や 1/l/I は、パスワードを読み上げたり画面からコピーする際に誤読されるためです。多少のエントロピーは犠牲になりますが、長さで補えます。

背後にあるオープンソース

このツールは外部ライブラリを同梱しない独自実装です。dropbox/zxcvbn(MIT)はコードとして同じ仕事をします。自分のプログラムで同じことをしたいなら、Web ページを呼ぶのではなくそちらから始めてください。

dropbox/zxcvbn

別の呼び方

  • パスワード 生成
  • ランダム パスワード 作成
  • 強力 パスワード 生成
  • 安全 パスワード オンライン
  • パスワード 作成 ツール